O sistema RSA é seguro contra ataques adaptativos de texto c...

Próximas questões
Com base no mesmo assunto
Q53033 Segurança da Informação
Com relação aos sistemas criptográficos, julgue os itens
subseqüentes.

O sistema RSA é seguro contra ataques adaptativos de texto cifrado escolhido.
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Alternativa correta: E - errado

O sistema criptográfico RSA, um dos mais utilizados, é baseado em conceitos de criptografia assimétrica, em que são geradas duas chaves distintas, uma pública e outra privada. O RSA é amplamente reconhecido pela sua segurança, a qual está diretamente relacionada à dificuldade de fatorar números inteiros grandes, uma tarefa que se torna computacionalmente inviável para números suficientemente grandes.

Contudo, a segurança de um sistema criptográfico não se limita apenas à sua resistência contra a quebra direta de chaves. Existem diferentes tipos de ataques que podem ser realizados contra sistemas criptográficos, e um deles é o ataque adaptativo de texto cifrado escolhido (Adaptive Chosen Ciphertext Attack - CCA). Nesse tipo de ataque, um adversário tem a capacidade de escolher textos cifrados e obter suas respectivas decodificações, sem a chave de decifração, e usar essas informações para, eventualmente, comprometer o sistema.

Originalmente, o RSA não é seguro contra esse tipo de ataque. Isso ocorre porque o RSA, por si só, não possui propriedades que impeçam que um texto cifrado seja alterado de forma controlada a fim de obter informações sobre a chave privada ou o texto plano. Contudo, existem mecanismos que podem ser implementados para proteger o RSA contra ataques adaptativos de texto cifrado escolhido, como o uso de esquemas de preenchimento (padding schemes), por exemplo, o Optimal Asymmetric Encryption Padding (OAEP).

Portanto, afirmar que o sistema RSA é seguro contra ataques adaptativos de texto cifrado escolhido sem quaisquer mecanismos adicionais é incorreto, o que torna a afirmação da questão errada.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

O ataque mais grave ao RSA é descobrir a chave privada correspondente a uma chave pública. O caminho óbvio é tentar fatorar o número n e descobrir os fatores p e q. Se o RSA for equivalente ao problema da fatoração, esse é o único ataque possível, porém isso ainda não foi provado e é razoável admitir que pode existir outro ataque ao RSA que não tente uma fatoração direta de n.
Uma das características do RSA é que ele um sistema multiplicativo. Uma função é dita multiplicativa quando dado f(x) e f(y), calcular f(xy) é fácil. Isso significa que o RSA é suscetível a ataques por texto em claro escolhido

Complementando o comentário abaixo, o RSA só tem proteção contra esse tipo de ataque se for utilizado o esquema Optimal Asymmetric Encryption Padding (OAEP) em conjunto.

Ataque do texto cifrado escolhido (Chosen-ciphertext attack): o atacante
escolhe diferentes textos cifrados para serem decifrados e tem o acesso aos
textos decifrados. Esse ataque é usado mais contra algoritmos de chave pública.
Com isso, ele pode deduzir a chave utilizada.

Como o RSA é um algoritmo de chave pública, ele está sujeito a esse ataque.

Fonte: Página 314, Segurança de Redes em Ambientes Cooperativos, Emilio Tissato Nakamura.
O sistema RSA NÂO é seguro contra ataques adaptativos de texto cifrado escolhido.

ERRADO.

Segundo Stallings(2008,p.193),"As quatro abordagens possíveis para atacar o algoritmo RSA são as seguintes:

-Força bruta.

-Ataques matemáticos.

-Ataques de temporização(timing attack).

-Ataques de texto cifrado escollhido: esse tipo de ataque explora as propriedades do algoritmo RSA."

Bibliografia:

CRIPTOGRAFIA E SEGURANÇA DE REDES-4 EDIÇÃO 2008-WILLIAM STALLINGS

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo